據Wired報道,為了快速滿足客戶要求,亞馬遜將數百萬消費者置于危險之中。Wired雜志的一項調查發現,亞馬遜允許其員工濫用其對大量客戶數據的訪問權,并遺漏了大量的外部安全風險。
亞馬遜聊勝于無的內部安全系統允許較低級別的員工窺探客戶的購物信息,接受賣家的賄賂以破壞競爭對手甚至篡改客戶評論。據報道,該公司沒有建立防止員工安全風險的系統——亞馬遜的前首席信息安全官Gary Gagnon稱其為“全民自由”。
亞馬遜的安全系統面對外部威脅也是漏洞百出,根據Wired的調查,亞馬遜的賣家指標計劃使第三方開發商能夠囤積客戶數據,其中包括一家中國數據公司,該公司儲存了數百萬用戶的信息。大約2400萬個美國運通卡號和姓名也在亞馬遜系統中的一個不安全位置存在了兩年,安全團隊甚至無法檢查數據是否被不當訪問。
亞馬遜精疲力竭的信息安全人員可能只是問題的一部分,因為這個300人的安全團隊無法跟蹤數萬TB的用戶數據。亞馬遜的隱私和安全問題被廣泛記錄并得到高級領導層的廣泛審查,這一事實凸顯了我們對這些問題的承諾,并表明了我們的警惕性。
企業的數據安全問題對于企業生存發展來說是至關重要的,數據資產外泄和破壞都會對企業造成無可挽回的經濟損失和流失核心競爭力等嚴重后果,但是目前國內的大多數中小企業還未能清晰地認識到事態的嚴重性,往往只注重業務的快速增長而忽略了企業內部數據長遠的安全。